Categorias: Sem categoria

Aplicativos Android fraudulentos removidos pelo Google continuam roubando usuários

Pesquisadores da Zimperium zLabs, uma empresa de segurança cibernética, descreveram uma campanha fraudulenta da Dark Herring que distribuiu 470 aplicativos pela Google Play Store. No momento, todos eles foram removidos pelo Google.

Fonte da imagem: Gerd Altmann / pixabay.com

A maioria desses aplicativos era de entretenimento e todos eles ofereciam aos usuários o registro para serviços “premium”. Quando um usuário se registrava, o dinheiro era debitado de sua conta pessoal com uma operadora de celular (quantidades relativamente pequenas – até US$ 15) usando a tecnologia DCB (Direct Carrier Billing).

«O público-alvo do ataque foram os assinantes de telefonia móvel em tarifas pós-pagas, que realmente utilizam o sistema de pagamento DCB. Eles nem desconfiavam que os pedidos eram “pagos” pelo menos até o momento em que receberam uma fatura da operadora. Em alguns casos, não era um pagamento único, mas uma assinatura com débito regular de fundos.

Os invasores não podem negar sua ingenuidade: os aplicativos não continham código malicioso, o que significa que não foi fácil detectar um ataque fraudulento em massa. Algumas das vítimas, observaram os pesquisadores, prestaram atenção a um saque a descoberto suspeito na conta somente após alguns meses. No total, os aplicativos da lista foram baixados 105 milhões de vezes por usuários em 70 países. O Zimperium zLabs classificou a campanha fraudulenta da Dark Herring como uma das mais longas da história. O Google já removeu todos esses aplicativos da Play Store, embora muitos deles ainda estejam disponíveis em lojas de aplicativos de terceiros. Especialistas estimam que os atacantes já ganharam centenas de milhões de dólares com este projeto.

avalanche

Postagens recentes

Hackers atacaram a loja online da Škoda, potencialmente vazando dados de clientes.

A montadora Škoda relatou um ataque cibernético à sua loja online e reconheceu que os…

42 minutos atrás

O Linux está sob ataque novamente: foi exposta uma vulnerabilidade que transforma qualquer usuário em administrador.

Um especialista em cibersegurança revelou detalhes da versátil vulnerabilidade Fragnesia, uma ferramenta local de escalonamento…

42 minutos atrás

A Motorola lançou o rastreador Moto Tag 2 com suporte a UWB, Google Find Hub e 600 dias de duração da bateria.

A Motorola lançou o Moto Tag 2 em alguns países europeus — um rastreador compacto…

42 minutos atrás

Os Países Baixos manifestaram-se contra as novas sanções dos EUA ao fornecimento de equipamentos de fabricação de chips da ASML à China.

O governo holandês protestou formalmente contra um projeto de lei proposto pelos EUA que endureceria…

42 minutos atrás

A Waymo vai treinar robôs-táxi para não circularem em ruas alagadas.

As regras de operação dos poucos serviços de robotáxis nos EUA estipulam que os táxis…

56 minutos atrás